VMware vSphere Web Client Server 会话固定漏洞 CVE-2013-5971 CNNVD-201310-495

6.8 AV AC AU C I A
发布: 2013-10-21
修订: 2017-08-29

VMware vCenter Server是美国威睿(VMware)公司的一套服务器和虚拟化管理软件。该软件提供了一个用于管理VMware vSphere环境的集中式平台,可自动实施和交付虚拟基础架构。 VMware vCenter Server 5.0:update_2_rc及之前的版本中的vSphere Web Client Server中存在会话固定漏洞。远程攻击者可利用该漏洞劫持Web会话,并获取提升的权限。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息